移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

iMessage垃圾短信财产链:掌控1750万用户信息

时间:2013-05-07 08:29来源:TuZhiJiaMi企业信息安全专家 点击:
这类垃圾短信比以往“奇异”:它只发给iPhone或iPad如许的苹果设备;它不再仅限于文字,还有丰硕的神采;它的发送成本比以往低一半,仅收取少量流量费;常常从iTunes邮箱账号发出。 本年初,基
Tags移动安全(560)垃圾短信(10)用户信息(15)iMessage(3)  

  这类垃圾短信比以往“奇异”:它只发给iPhone或iPad如许的苹果设备;它不再仅限于文字,还有丰硕的神采;它的发送成本比以往低一半,仅收取少量流量费;常常从iTunes邮箱账号发出。

  本年初,基于苹果iMessage短信发送的垃圾短信开端鼓起。奉行内容多为手机打车软件、美食等移动App,还有旅店、卖场等少量本地糊口促销告白。

  《IT时报》记者查询拜访发现,iMessage垃圾短信奉行已初步构成了财产链,构成了层层代办署理的合作模式。厦门巨拓互联信息科技有限公司为一家总代办署理公司,有二三十个员工,其在全国开放了多个二级代办署理,北京臻域合众告白有限公司也是他们的合作公司。嘀嘀打车、快的打车、摇摇招车、到家美食会、我叫MT等手机软件、房地产、金融、影院等都是这两家的客户。

  【暗访揭秘】

  办事器扫描寻觅苹果用户

  这些代办署理商和告白公司是若何汇集到苹果用户的账号呢?是手机仍是邮箱账号?(注:iMessage可利用手机或邮箱开通)记者以告白主的名义与两家公司进行了沟通。

  厦门巨拓:本年初我们开辟出“苹果推”,可以对正在利用中的苹果设备数量进行扫描,获得一些激活iMessage的账户信息,包含手机号。经由过程GPS,我们还可以定位用户地点地区,实现分区域发送。

  北京臻域:我们由美国终端撑持,经由过程办事器每天扫描,新开通的苹果城市被扫到。手机号和邮箱城市扫到。

  《苹果达人 Mac OS X 玩家秘技》作者王飞对《IT时报》记者阐发,他们很可能从运营商渠道拿到苹果用户手机号,也可能筛查后缀为@icloud.com或@me.com的邮箱,因为这两个邮箱是苹果公司供给的,一些用户的iMessage邮箱都是这两家的。别的,编写一个iMessage群发软件脚本5分钟都不消。

  不外这两家公司称,除能搜刮出iMessage的ID账户,用户的其他信息,好比春秋、收进、欢愉爱好等没法得知。

  发一条最低6分

  厦门巨拓和北京臻域这两家公司都掌控了大年夜量的苹果用户ID账号。《IT时报》记者从厦门巨拓拿到的一份用户采量表显示,截至4月1日,在全国扫描到1750万用户,首要集中在一二线城市。北京最多,有220万,上海其次,有210万,接着广州120万。北京臻域称这个月在上海新扫到15万。

  那么还有一个标题问题很关头,发送一条iMessage(垃圾短信)的代价事实是多少呢?

  北京臻域:我们供给文本、图文、视频三种发送情势,收费不合。若发送10万~100万条,文本7分/条,图文2角/条;若发送100万条以上,文本6分/条,图文1.8角/条。视频营业今朝待定。假定需要包月、包季、包半年、包年营业,定制营业接口,代价面议。

  厦门巨拓:与代办署理商一致。

  北京臻域方面称, 按照他们的发送记实,一秒平均发送50条iMessage,所以一般发送10万条只需要半小时摆布。对营销结果,这家公司则称不错,“嘀嘀打车用了我们的办事,下载人数增加良多。它本来在iTunes中的排名在300名外,发送10万条后,排名上升,发送到200多万条的时辰,排名一会儿就上升到73名。”嘀嘀打车方面也承认,结果不错。厦门巨拓也举了个例子:“厦门佰河驾校发送10万iMessage,两天接通德律风已超越500个。”

  自称没有法令风险

  这些奉行公司也知道,这类iMessage短信可能会引发用户不适,因而他们发送时会酌情“节制数量”。

  北京臻域:骚扰我们也会节制,不会每天给用户发。我们也会按照城市,错开辟送。有效户向客服投诉反应到我们这儿,说不要再发了,因而我们就把这位用户的信息樊篱掉落。所以我们建议客户发送时一次性笼盖全部城市,避免一个用户一下收到好几条。假定要再发送一次,最好等过半个月或一段时候后。

  厦门巨拓:是会呈现如许的环境,可是发送数量只是少量。

  这两家公司都觉得,本身如许不存在法令风险,因为他们觉得本身这只是一种营销编制罢了。

  【记者查询拜访】

  部门告白主遏制iMessage垃圾短信奉行编制

  纵使iMessage发送内容若何讨巧人心,收到垃圾短信如何都没法使苹果用户兴奋起来。“求您别发 iMessage 了,我给你们5块钱,付出宝多少?”“米兜大年夜叔”多次收到奉行某打车软件的iMessage垃圾短信,他发了这条微博,并直接@这家公司。别的一些用户已给苹果写举报信,反应此类标题问题。

  一些打车软件也寄望到了微博上喷涌的负面情感,向用户报歉。快的打车在给用户的报歉中就表达:本身也感觉如许不太好,今后尽可能不如许做,但此刻有难处;假定不想再收到此类短信,可以奉告联系编制,反馈到奉行公司。

  嘀嘀打车、快的打车、摇摇招车相干人士也都暗示,这些告白由奉行公司建造,今朝iMessage短信奉行营业已遏制,今后不会再向用户发送。

  安然专家称苹果应加强监管

  iMessage的脆弱比来表示得很较着,除成为垃圾短信的传播新渠道,一些苹果开辟人员的iMessage利用遭到了报复打击,iMessage信息发送距离时候不被限制,导致报复打击者发送大年夜量垃圾信息,导致苹果设备刹时被占满或解体。如斯各种,苹果都没有提出解决方案。

  国内运营商也暗示今朝都没有编制进行监测,因为iMessage短信经由过程走流量传送的编制发送。美国当局也埋怨iMessage,据CNET报导,美国禁毒署(DEA)日前发布,因为苹果为 iMessage 添加的安然防护手艺过分周到,令监听iMessage已无可能。

  360手机安然专家奉告《IT时报》记者,作为iMessage的办事器供给商,苹果更有责任和义务在垃圾短信防治方面加强监管。

  【TIPS】

  若何禁止收到iMessage垃圾短信?

  360手机卫士可经由过程智能反对系统鉴定经由过程iMessage所发动静是不是为垃圾短信,并进行反对。别的搜狗号码通也有近似功能。

  不外奉行公司的一份PPT中写道,非逃狱 iPhone 无安然软件可以或许反对,整体达到率可达 90%。

  你还可以测验测验直接经由过程系统设置往禁止,到“通知”里往将“显示以下人员的iMessage提示”默许选项“任何人”改成“仅我的通信录”。今朝只能说聊胜于无。

  【记者评论】

  不克不及拿精准营销袒护垃圾短信

  垃圾短信也是个“老财产”了,iMessage只是披上了一层新衣裳。的确,论情势,iMessage短信更别致,能贴神采;论结果,不管是奉行公司仍是客户公司,都奉告记者,这个告白的达到率真的是高,更何况,一个苹果软件的告白专门送达苹果设备,还算是精准营销。

  但是按照全国人大年夜《关于加强收集信息呵护的决定》,“任何组织和小我未经电子信息领受者同意或要求,或电子信息领受者明白暗示拒尽的,不得向其固定德律风、移动德律风或小我电子邮箱发送商业性电子信息。”上海泛洋律师事务所律师刘春泉暗示,iMessage属于垃圾短信范围。

  快的打车CEO陈伟星在一次访谈中提到,是快的打车最开端利用 iMessage奉行,“后来大年夜家都来抄袭”。我不知道这是甚么逻辑。

  借使假如因今朝市场监管不力,就涉足这趟浑水,敢问“业界良知”往了哪儿?作为告白主,应当为这类垃圾短信负责。此刻这些打车公司对本报称不再进行iMessage奉行,希看他们信守承诺。

------分隔线----------------------------

推荐内容